Politique de protection de la vie privée

  • I. Introduction

    • Tous les termes commençant avec une majuscule dans la présente Politique de Protection de la Vie Privée, mais qui ne sont pas définis, ont la définition qui leur est conférée dans les Conditions Générales d’Utilisation des Services.
    • La protection des données et la sécurité des données sont prioritaires pour Obat SASU (“Obat SAS”).
    • Obat SAS traite et utilise les données personnelles uniquement dans la mesure du nécessaire, et ce pour fournir les Services à l'Utilisateur. Obat SAS demande à l’Utilisateur de lire attentivement les Conditions Générales d’Utilisation des Services, la présente Politique de Protection de la Vie Privée, ainsi que l'accord de traitement des données («ATD» ou “Accord” qui se trouve plus loin ci-dessous) qui forment un accord entre Obat SAS et l’Utilisateur.
    • Obat SAS, en tant que fournisseur des Services veille à ce que les données personnelles de l’Utilisateur et de ses clients ne soient collectées, stockées et traitées par l’Utilisateur que dans la mesure où cela est nécessaire à l'exécution du contrat entre Obat SAS et l’Utilisateur et autorisé par la loi, ou ordonné par le législateur.
    • Obat SAS, en tant que fournisseur des Services, traitera la confidentialité des données personnelles de l’Utilisateur et de ses clients conformément aux dispositions de la loi sur la protection des données applicables et ne les divulguera pas à des tiers, sauf si cela est nécessaire pour l'exécution des obligations contractuelles et / ou une obligation légale de transmettre à des tiers.
    • Afin de garantir un traitement des données à l'épreuve de l'audit, la création, la modification et la suppression des données avec indication du nom de l’Utilisateur et de ses clients et de la date de traitement sont enregistrées.
    • L'utilisation des Services peut nécessiter que le fournisseur de Services traite des données personnelles pour le compte de l'Utilisateur. Pour cela, il est nécessaire d'avoir un accord distinct pour le traitement des données personnelles. Obat SAS et l’Utilisateur conviennent que l’Utilisateur est le responsable du traitement des données qu'il télécharge sur le Logiciel et le Site Web qu'il peut modifier ou effacer ces données selon les besoins. Obat SAS agit à tout moment en tant que sous-traitant car Obat SAS traite les données pour le compte de l’Utilisateur. Obat SAS et l’Utilisateur concluent ainsi un ATD dont les stipulations se trouvent plus loin ci-dessous.
    • L’Utilisateur confirme qu'il est autorisé à demander à Obat SAS de traiter ces informations, et que toutes les instructions données seront légales.
    • Obat SAS traitera uniquement les données de l’Utilisateur et de ses clients conformément aux instructions de l’Utilisateur et non pour son propre usage non autorisé.
    • L’Utilisateur doit posséder toutes les données qu'il fournit à Obat SAS. Le Logiciel permet à l’Utilisateur d'exporter des enregistrements et des données détenus par le Logiciel et l’Utilisateur pourra exporter toutes les données avant la résiliation de son Abonnement Obat.
    • Obat SAS partage des informations pour le traitement des données uniquement dans le but de fournir ses Services à l’Utilisateur ou lorsque cela est requis par un tribunal ou une autorité de régulation et dans ce cas uniquement dans la mesure nécessaire.
    • Si Obat SAS doit partager des données en dehors de l'EEE, ou avec des territoires non pré-approuvés par la Commission européenne, Obat SAS garantit la pleine satisfaction du niveau de protection des données dans ce cas.
    • L’Utilisateur accepte qu'une copie du certificat bancaire ou rib délivré à l’Utilisateur par sa banque puisse être stockée dans la base de données d’Obat SAS et dans une base de données externe. L’Utilisateur accepte également que les données extraites de la banque de l’Utilisateur via un flux bancaire soient disponibles et stockées dans le Système.
    • Obat SAS gardera confidentielles toutes les informations confidentielles de l’Utilisateur que l’Utilisateur fournit à Obat SAS sauf si ces informations sont tombées dans le domaine public autrement que par une violation de cette clause, ou si Obat SAS a obtenu ces informations auprès d'un tiers sans une obligation de confidentialité ou lorsque l'information doit être divulguée par un organisme de réglementation ou un organisme gouvernemental ou un tribunal compétent, et dans ce cas uniquement dans la mesure nécessaire.
    • Obat SAS prend toutes les mesures de sécurité techniques et organisationnelles nécessaires pour assurer le traitement sûr et sécurisé des données de l’Utilisateur et empêcher que les informations du système ne soient accidentellement ou illégalement détruites, perdues ou gaspillées et empêcher ces informations de tomber entre les mains de partie non autorisée ou d'être mal utilisé, ou autrement traité d'une manière qui est contraire à la législation sur la protection des données. Obat SAS se conforme à ses obligations en vertu de toutes les législations applicables en matière de protection des données en tant que processeur de données et prend des directives spécifiques du Règlement Général sur la Protection des Données.
    • Dans le cas où des déclarations de consentement à la protection des données sont obtenues de l'Utilisateur dans le cadre de l'utilisation des Services d’Obat SAS, il est précisé qu'elles peuvent être révoquées par l'Utilisateur à tout moment.
  • II. Déclaration de confidentialité des données

    • Obat SAS (144 rue Paul Bellamy 44024 Nantes Cedex 1, France) est l'opérateur du Site Web, ainsi que le fournisseur des Services et du Logiciel. Obat SAS est responsable de la collecte, du traitement et de l'utilisation des données personnelles, conformément à toutes les législations relatives à la protection des données, en particulier le Règlement Général sur la Protection des Données («RGPD»).
    • L’Utilisateur, est le "responsable du traitement" et Obat SAS, le fournisseur des Services, est le "sous-traitant". Obat SAS n'utilise les données de l’Utilisateur que dans le cadre de la législation sur la protection des données. Obat SAS dispose également d'un délégué à la protection des données («DPO») qui peut être contacté par courrier ou par courriel à contact@obat.fr
    • Avec la présente Politique de Protection de la Vie Privée, Obat SAS explique à l’Utilisateur quelles données personnelles sont collectées et enregistrées lors de ses visites sur le Site Web ou lorsque l'Utilisateur utilise les Services et le Logiciel proposés sur le Site Web. L’Utilisateur sera informé de la manière dont Obat SAS utilise ses données et des droits que l’Utilisateur a concernant l'utilisation de ses données. Cette déclaration de confidentialité des données s'applique également à l'accès et à l'utilisation du Logiciel, ainsi qu'aux autres Services disponibles.
  1. Sécurité des données

    • Afin de protéger les données de l’Utilisateur et de ses clients, toutes lesdites données fournies par l’Utilisateur sont cryptées selon la norme de sécurité du TLS (Transport Layer Security). TLS est une norme sécurisée et testée, utilisée par exemple pour les services bancaires en ligne. L’Utilisateur pourra voir cette connexion sécurisée TLS avec le "s" après le "http" dans l'URL affichée dans le navigateur de l’Utilisateur (exemple : https://...).
    • Obat SAS prends également des mesures de sécurité techniques et organisationnelles appropriées, afin de protéger vos données contre des manipulations aléatoires ou délibérées, des pertes partielles ou complètes, des destructions et/ou contre un accès non autorisé. Afin d'éviter la perte de données, Obat SAS exécute une configuration de base de données "en miroir", ce qui signifie que les données de l’Utilisateur sont toujours stockées dans deux emplacements distincts. De plus, Obat SAS met à jour et stocke les données toutes les 24 heures dans une sauvegarde hors site et conformément à l'analyse à haut risque. Le mot de passe de l’Utilisateur est stocké via un processus chiffré sécurisé. Obat SAS ne demandera jamais à l’Utilisateur son mot de passe par e-mail. Si l’Utilisateur oublie son mot de passe, Obat SAS peut le réinitialiser. Les mesures de sécurité d’Obat SAS sont continuellement améliorées, et ce en fonction du développement technologique.
    • Les données personnelles qu’Obat SAS collecte sont stockées dans un environnement sécurisé en France et traitées de manière confidentielle. L'accès à ces données est limité aux employés et fournisseurs sélectionnés d’Obat SAS. Obat SAS respecte toujours les exigences légales en matière de protection des données.
    • Obat SAS fait tout son possible pour sécuriser les données de l’Utilisateur et de ses clients de la meilleure façon possible, mais Obat SAS ne peut garantir la sécurité de desdites données lorsqu'elles sont transférées sur Internet. Lorsque les données sont transférées sur Internet, il existe un certain risque que d'autres personnes puissent accéder aux données de manière illicite. En d'autres termes, Obat SAS ne saurait être tenue responsable en case de fuite de données ou en cas d'inaccessibilité due à un case de force majeure. En effet, la sécurité des transferts de données de l’Utilisateur relève de la responsabilité de l’Utilisateur en sa qualité de responsable du traitement.
  2. La collecte et le stockage des données personnelles et professionnelles, ainsi que la nature et le but de leur utilisation

    • A. Lors des visites de l’Utilisateur sur le Site Web

    • L’Utilisateur peut visiter le Site Web sans divulguer son identité. Le navigateur de l’Utilisateur envoie uniquement des informations collectées automatiquement aux serveurs du Site Web. Cette information est temporairement stockée dans un document appelé "journal". Voici les informations automatiquement collectées et stockées, jusqu'à leur suppression automatique :
      • Adresse IP de l'ordinateur demandeur,
      • Date et heure de l'accès,
      • Nom et URL des données consultées,
      • Site Web d'où provient l'accès (URL de référence),
      • Navigateur utilisé et, si nécessaire, le système d'exploitation de l’ordinateur de l’Utilisateur ainsi que le nom du fournisseur d'accès.
    • Ces données sont collectées et traitées dans le but de rendre l'utilisation du Site Web (établissement de connexion) possible, mais aussi dans le but de garantir la sécurité et la stabilité du système d’Obat SAS, ainsi que pour l'administration technique de l'infrastructure du réseau. Obat SAS ne tire aucune conclusion au sujet de l’Utilisateur en tant que personne. De plus, Obat SAS utilise des cookies ainsi que des outils d'analyse Web et de marketing.
    • B. Lors de l’inscription de l’Utilisateur aux Services en ligne

    • Sur le Site Web, Obat SAS offre des Services de devis et facturation en ligne. Pour utiliser ces Services, L’Utilisateur doit d'abord s’inscrire. Lors de l’inscription, L’Utilisateur doit entrer une adresse e-mail et créer un mot de passe, afin que Obat SAS puisse créer un compte pour l’Utilisateur et lui permettre de se connecter. Pour utiliser les fonctionnalités spécifiques à un pays, l’Utilisateur doit d'abord sélectionner le pays dans lequel se trouve son entreprise.
    • Afin d'utiliser l’ensemble des fonctionnalités et services, il peut être nécessaire d'entrer des données plus personnelles. Par exemple, pour créer une facture légale, il est nécessaire de saisir le nom de l‘entreprise de l’Utilisateur, son adresse, le numéro de facture et les informations de paiement, etc. Obat SAS utilise également le nom et les coordonnées de l’Utilisateur:
      • pour savoir qui est l’Utilisateur,
      • pour la justification, la structure, le traitement et les changements de relation contractuelle entre Obat SAS et l’Utilisateur relatifs à l'utilisation des Services,
      • pour vérifier la véracité des données entrées,
      • si besoin pour contacter l'Utilisateur.
    • C. Lors de l’inscription à la newsletter/bulletin d'information/blog

    • Si l’Utilisateur accepte de recevoir la newsletter / bulletin d'information, Obat SAS pourra utiliser l’adresse e-mail de l’Utilisateur pour lui envoyer régulièrement des newsletters, ainsi que des informations sur les Services. Afin que l’Utilisateur reçoive les bulletins d'information, Obat SAS doit d'abord obtenir le consentement de l’Utilisateur. Ce consentement peut être donné lors de l'inscription. L’Utilisateur peut retirer son consentement à recevoir de telles communications à tout moment, que ce soit sur son compte, en désactivant les courriels ou en envoyant un courriel à Obat SAS pour indiquer son souhait de ne plus recevoir ces communications. L’Utilisateur peut également se désinscrire des newsletters à tout moment, par exemple en cliquant sur le lien de désinscription situé en bas de la newsletter. L’Utilisateur peut également envoyer un e-mail à Obat SAS à contact@obat.fr.
    • Si l’Utilisateur annule son abonnement à la newsletter / bulletin d'information, Obat SAS conservera l’adresse e-mail de l’Utilisateur uniquement pour assurer l’Utilisateur qu’il ne recevra plus ces e-mails.
    • D. Données des Tiers (Développeur, Clients, Fournisseurs, Comptable et Équipe, etc.)

    • A travers les Services, l’Utilisateur a la possibilité d'entrer des données de tiers, de permettre l’accès à son compte à des tiers, de connecter son compte à des tiers et d'offrir à des tiers ses propres applications ou d'utiliser des applications de tiers. Bien sûr, Obat SAS respecte également la confidentialité des données concernant les données de tiers, auxquelles Obat SAS peut accéder grâce à l’utilisation par l’Utilisateur des Services. Si l’Utilisateur pense que ce cas de figure peut nécessiter un avenant particulier alors il peut contacter Obat SAS. De plus, l’Utilisateur est responsable des données des tiers qu’il saisit sur le Site Web.
    • L’Utilisateur doit garder à l’esprit qu’Obat SAS n'a aucune influence sur le respect des normes de protection et de sécurité des données en dehors du Site Web, du Logiciel ou des Services qu’Obat SAS fournit. Dans ce cas, l’Utilisateur - ou le tiers auquel il a accordé l'accès à ses données - est par définition responsable.
  3. Consentement au transfert de données

    • Obat SAS peut transmettre les données personnelles de l’Utilisateur à des tiers (envoi d’un devis ou d’une facture par voie électronique par exemple) si l’Utilisateur a donné son consentement explicite ou en a fait la demande expresse à Obat SAS, ou s'il existe des obligations de le faire.
    • Obat SAS conserve le droit de partager des données au sein de son groupe d'entreprises, et ce autant que nécessaire pour fournir les services à l’Utilisateur. Obat SAS peut également, de temps en temps, exiger de partager des données avec une société-sœur, par exemple pour permettre la facturation du compte de l’Utilisateur auprès d'une autre entité du groupe de sociétés. La sécurité des données est assurée à tout moment. En s’inscrivant à Obat, l’Utilisateur donne son consentement au traitement de ses données.
    • L’Utilisateur donne également son consentement explicite au partage de ses données avec des tiers si nécessaire, et ce autant que nécessaire pour bénéficier des différents Services.
    • Obat SAS confirme que les données de l’Utilisateur ne sont partagées qu’avec des tiers qui maintiennent un niveau satisfaisant de sécurisation des données, selon les normes requises en vertu de toutes les législations sur la protection des données.
    • En particulier, lorsqu’Obat SAS partage des données avec des territoires extérieurs à l'UE / EEE ou à un pays non inscrit sur la liste approuvée par la Commission européenne, Obat SAS s’assure de respecter toutes les normes de sécurité et de confidentialité des données, aux normes de l'UE.
    • L’Utilisateur conserve à tout moment le droit de retirer son consentement au traitement et/ou au partage de ses données soit en résiliant son compte Obat avec effet immédiat, soit en contactant Obat SAS pour demander la clôture de son compte, ce qu’Obat SAS fera aussitôt que possible. Après la fin de l’Abonnement Obat de l’Utilisateur, Obat SAS conserve uniquement les données minimales qu’Obat SAS à l’obligation de détenir pour satisfaire à toutes les exigences légales et uniquement pour la période minimale requise.
    • Pour toutes questions concernant le traitement des données personnelles de l’Utilisateur, ou si l’Utilisateur souhaite effectuer une demande d'accès aux données, le délégué à la protection des données d’Obat SAS peut être contacté à contact@obat.fr ou en lui écrivant à l'adresse postale d’Obat SAS telle qu’indiquée dans les présentes.
    • Si l’Utilisateur n’est pas satisfait, il a le droit de déposer une plainte auprès de l'autorité de protection des données concernée. Obat SAS coopérera pleinement à toute enquête de ce type et s'efforcera de satisfaire toutes les demandes autant que possible. L'autorité compétente pour chaque pays peut être consultée sur le site web de la Commission européenne.
  4. Cookies

    • Le Site Web utilise des cookies. Les cookies sont de petits fichiers, créés automatiquement par le navigateur de l’Utilisateur et stockés sur son appareil (ordinateur portable, tablette, smartphone, etc.) lorsque l’Utilisateur visite une page. Les cookies ne nuisent pas à l’appareil, et ils ne contiennent pas de virus, chevaux de Troie ou autres logiciels malveillants.
    • Les cookies stockent des informations relatives à l’appareil de l’Utilisateur. Cependant, cela ne signifie pas que Obat SAS recevra des informations détaillées sur l’identité de l’Utilisateur.
    • L'utilisation de cookies a pour but de créer une utilisation plus agréable des Services. Par conséquent, Obat SAS utilise des cookies de session, pour savoir si l’Utilisateur a déjà visité des pages uniques du Site Web ou si l’Utilisateur a déjà créé un compte. Ils seront supprimés automatiquement par le navigateur de l’Utilisateur une fois qu'ils expirent.
    • À des fins d'utilisation, Obat SAS utilise des cookies temporaires, stockés sur l’appareil de l’Utilisateur pour une durée spécifique. Si l’Utilisateur visite à nouveau le Site Web pour utiliser les Services, l’Utilisateur sera reconnu comme ayant déjà visité le Site Web auparavant et quels paramètres et actions il a effectué, afin de ne pas avoir à les exécuter de nouveau.
    • Obat SAS utilise également des cookies pour suivre les statistiques d'utilisation du Site Web et pour optimiser son offre. Lorsque l’Utilisateur visite à nouveau le Site Web, ces cookies permettent à Obat SAS de reconnaître automatiquement la visite par l’Utilisateur du Site Web auparavant. Après une période définie, les cookies seront automatiquement supprimés.
    • La plupart des navigateurs acceptent les cookies automatiquement. L'Utilisateur peut configurer son navigateur de manière à ce qu'aucun cookie ne soit enregistré sur son ordinateur ou qu'un avertissement apparaisse toujours avant la création d'un nouveau cookie.
    • Cependant, L’Utilisateur doit noter que la désactivation complète des cookies peut également entraîner une limitation des fonctionnalités du Site Web.
  5. Analyse Web

    • Pour concevoir et optimiser en permanence le Site Web, Obat SAS utilise différents services d'analyse Web. Par conséquent, Obat SAS crée des profils d'Utilisateurs anonymes et utilisons des cookies.
    • L’Utilisateur trouvera ci-dessous de plus amples informations sur nos services d'analyse Web et d'autres options de désactivation. Obat SAS utilise, entre autres systèmes d’analyse, Google Analytics et Amplitude.
    • Les informations relatives à l’utilisation par l'Utilisateur du Site Web, du Logiciel et des Services (y compris celles relatives à l’adresse IP de l’Utilisateur) collectées via un cookie sont transférées vers les serveurs d’un prestataire de services d'analyse de statistiques et y sont stockées. Les adresses IP sont anonymisées, il n'est donc pas possible de les attribuer (masquage IP) à l’Utilisateur. L'information est utilisée pour analyser l'utilisation du Site Web, du Logiciel et des Services, pour créer des rapports sur les activités du Site Web pour bénéficier d'autres services liés à l'utilisation du Site Web et d’Internet. Les données que l’Utilisateur saisit lors de l'utilisation des Services ne seront en aucun cas fusionnées avec d'autres données collectées via un prestataire de services d'analyse de statistiques.
    • Le transfert d'informations par Google à des tiers ne sera effectué que s'il est légalement requis ou si des tiers traitent les données en leur nom.
    • En outre, Obat SAS utilise Google Optimize. Ceci est un service d'analyse Web par Google, Inc., qui est intégré dans Google Analytics. Google Optimize permet d'effectuer des tests A / B et multi variants. Obat SAS peut ainsi savoir quelle version du Site Web les Utilisateurs préfèrent.
    • Un cookie d'opt-out sera placé, ce qui empêche la future collecte de données lors de la visite du Site Web. Le cookie d'opt-out est valable uniquement dans ce navigateur et pour le Site Web, et sera archivé sur l’appareil de l’Utilisateur. Si l’Utilisateur supprime le cookie dans son navigateur, il devra à nouveau placer le cookie d'opt-out.
    • L’Utilisateur trouvera d'autres informations sur la protection des données en conjonction avec Google Analytics dans l'aide de Google Analytics.
  6. Ciblage de Facebook

    • Obat SAS n'utilise pas les plugins sociaux de Facebook ou d'autres réseaux sociaux.
    • Dans le cadre de notre publicité sur Facebook, Obat SAS utilise un mécanisme de suivi basé sur les pixels. Il s'agit d'un service d'analyse Web fourni par Facebook Ireland Ltd. L'information est utilisée pour suivre les conversions provenant de la plateforme Facebook.
    • Ce service, fourni par Facebook Ireland Ltd., est soumis à la loi sur la confidentialité des données de l'Union Européenne. Obat SAS ne partage aucune de des données que L’Utilisateur saisit lors de l'utilisation des Services avec Facebook.
    • Pour plus d’informations, voir le lien ‘informations’ sur la protection des données de Facebook et plus précisément sur le but et l'étendue de la collecte de données, le traitement et l'utilisation des données par Facebook, ainsi que vos droits et options de protection de la vie privée.
  7. Google tracking code

    • Obat SAS utilise la technologie de reciblage de Google Inc.. Si l’Utilisateur est déjà intéressé par les offres d’Obat SAS, il lui est ainsi possible de s’adresser spécifiquement avec de la publicité personnalisée, en fonction de ses intérêts. Les supports publicitaires sont affichés sur la base d'une analyse du comportement d'utilisation précédent basée sur les cookies, mais aucune donnée personnelle n'est stockée. Dans le cas d'une technologie de reciblage, un cookie est stocké sur l'ordinateur ou l'appareil mobile de l'Utilisateur pour collecter des données anonymes sur les intérêts et ainsi adapter individuellement la publicité aux informations stockées.
    • L'Utilisateur voit ainsi apparaître des publicités qui correspondent le plus vraisemblablement aux intérêts respectifs du produit et de l'information. L’Utilisateur peut s’opposer en permanence à la mise en place de cookies pour les préférences publicitaires en téléchargeant et en installant le plug-in de navigateur disponible sous le lien suivant: https://www.google.com/settings/ads/onweb/
    • L’Utilisateur trouvera de plus amples informations et les dispositions relatives à la protection des données concernant la publicité et Google ici : http://www.google.com/privacy/ads/
  8. Information, correction, blocage, suppression

    • L’Utilisateur dispose d'un droit d'information sur les données personnelles qu’il stocke et d'un droit de rectification ou de modification des données erronées, ainsi que d'un droit de blocage et de suppression.
    • En tant que responsable du traitement, L’utilisateur est responsable du contenu qu’il publie. L’Utilisateur a le droit de rectifier, bloquer ou effacer n'importe laquelle de ses données à tout moment. Obat SAS peut décider de supprimer le contenu que l’Utilisateur publie, sur demande de l’Utilisateur, mais Obat SAS maintient son droit de ne pas supprimer le contenu déjà publié ou qu’Obat SAS est tenue de maintenir pour satisfaire aux exigences légales.
    • Pour plus d'informations sur vos données personnelles, quant à la correction de données erronées ou au blocage ou suppression, ainsi que pour d'autres questions sur l'utilisation de ses données personnelles, l’Utilisateur peut envoyer un mail à contact@obat.fr.
    • En outre, l’Utilisateur peut consulter et modifier les données stockées dans son compte en se connectant au Site Web via ses données de connexion. l’Utilisateur peut supprimer ses données sur son compte à tout moment. Cela peut être fait en utilisant l'option appropriée dans le compte de l’Utilisateur. Obat SAS précise que si l’Utilisateur supprime ses données, il ne pourra pas utiliser les Services dans leur totalité dans le meilleure des cas ou pas du tout dans le pire des cas.
  9. Modifications de cette déclaration de confidentialité des données

    • En raison du développement du Site Web, du Logiciel et des Services, ou en raison du changement des exigences légales ou réglementaires, il peut s'avérer nécessaire de modifier de temps en temps cette déclaration de confidentialité des données.
  10. Introduction de l'Accord sur le Traitement des Données (ATD)

    • Cet ATD constitue la base de la relation entre l'Utilisateur, en tant que responsable du traitement, et Obat SAS, le fournisseur de Services, en tant que sous-traitant en vertu de la législation sur la protection des données (RGPD). C'est un accord essentiel qui constitue la base contractuelle du traitement des données effectué par Obat SAS pour le compte de l’Utilisateur. Il explique comment les données de l’Utilisateur peuvent être traitées ainsi que le but du traitement. Obat SAS traite les données personnelles de l’Utilisateur uniquement selon les besoins et selon les instructions de l’Utilisateur, comme stipulé dans l'ATD.
    • En raison du volume de la clientèle d’Obat, il serait impossible de conclure des ATDs individuellement avec tous les Utilisateurs. C’est pourquoi un ATD est contenu dans les présentes et s’appliquera entre tout Utilisateur et Obat SAS. Cet ATD assure qu’Obat SAS, en tant que votre sous-traitant, respecte les exigences découlant du RGPD. L'Utilisateur est en outre assuré qu’Obat SAS maintiendra les accords requis avec tous ses tiers. Les détails de l’entreprise de l’Utilisateur sont automatiquement renseignés dans son compte lorsque l’Utilisateur accepte les Conditions Générales d’Utilisation des Services et la Politique de Protection de la Vie Privée (qui comprend l'ATD). Les informations concernant l'Utilisateur représenteront toujours les informations les plus récentes que l’Utilisateur a fournies à Obat SAS.

Accord sur le Traitement des Données (ATD)

Entre :
L’Utilisateur (ci-après "l’Utilisateur" ou "responsable du traitement") sachant que cette information sera récupéré automatiquement lors de votre inscription

Et :
Obat SASU 144 rue Paul Bellamy 44024 Nantes Cedex 1 France (ci-après «Obat SAS» ou «sous-traitant»)

chacun étant une "partie"; ensemble "les parties",

Ont convenu des termes du présent contrat de traitement de données (ci-après le «ATD» ou «Accord») sur la protection des données personnelles concernant le traitement des données personnelles lorsque l’Utilisateur agit en tant que responsable du traitement et qu’Obat SAS agit en tant que sous-traitant, pour remplir les obligations de service décrites dans la convention de services (détaillée ci-dessous).

Dans le cadre de l'exécution de ces obligations de service, Obat SAS traitera certaines données personnelles au nom du responsable du traitement, conformément aux termes du présent contrat.

Chaque partie accepte et veillera à ce que les termes de ce contrat soient également pleinement applicables à ses affiliés qui peuvent être impliqués dans les opérations de traitement des données personnelles pour le projet défini dans l'accord de services.

Plus précisément, Obat SAS veillera à ce que tous les sous-traitants opèrent dans les mêmes conditions que cet accord lors du traitement des données personnelles de l’Utilisateur.

Introduction et définitions

"Données personnelles" est définie comme toute information relative à une personne concernée, et par laquelle elle peut être identifiée, directement ou indirectement, notamment par référence à un identifiant tel qu'un nom, un numéro d'identification, des données de localisation, un identifiant en ligne ou à un ou plusieurs facteurs spécifiques à l'identité physique, physiologique, génétique, mentale, économique, culturelle ou sociale de cette personne physique ou morale (le cas échéant).

Toutes les autres définitions mentionnées ici, y compris les termes "responsable du traitement" et "sous-traitant", sont déterminées par les lois sur la protection des données, y compris le règlement 2016/679 du 27 avril 2016 (ci-après «RGPD»).

Les données personnelles sensibles ne sont pas considérées comme traitées dans le cadre du service d'application offert par le centre de traitement de données et sont donc exclues des conditions du présent contrat.

L’utilisation du Logiciel par l’Utilisateur et l’acceptation par les Parties des Conditions Générales d’Utilisation des Services, de la Politique de Protection de la Vie Privée et de cet ATD, les Parties conviennent, en vertu de toutes les lois nationales sur la protection des données et du RGPD, que cet Accord régit la relation entre le responsable du traitement et le sous-traitant, définissant le traitement des données personnelles de l’Utilisateur par Obat SAS. Cet Accord est prioritaire, sauf s'il a été remplacé par un autre ATD signé, qui communique sa préséance sur cet Accord.

Le traitement des Données Personnelles de l’Utilisateur par Obat SAS a pour but d'assurer l'utilisation complète des Services par l’Utilisateur et de permettre que le présent Contrat soit respecté. Obat SAS veille à ce qu'une sécurité suffisante des données personnelles soit maintenue en tout temps.

Les Parties confirment leur autorité pour signer l'Accord.

Responsabilités du sous-traitant

Le sous-traitant doit gérer toutes les données personnelles au nom du responsable du traitement et suivre leurs instructions. En concluant ce Contrat, Obat SAS (et tous les sous-traitants avec lesquels le sous-traitant a un accord juridique pour des services) est chargé de traiter les données personnelles de l’Utilisateur :

  • i. Conformément à toutes les lois nationales et européennes
  • ii. De remplir ses obligations en vertu des conditions de la demande de service
  • iii. Selon les instructions du responsable du traitement
  • iv. Tel que décrit dans le présent accord

Pour fournir son service, le sous-traitant est tenu de toujours fournir à l’Utilisateur des solutions adéquates pour accompagner le développement continu de son activité, en utilisant le service. Le sous-traitant suit la façon dont l’Utilisateur utilise le Logiciel afin de faire les meilleures suggestions possibles, de fournir des services pertinents à tout moment et d'envoyer des communications précises pour faciliter l'utilisation et améliorer la satisfaction de l’Utilisateur. En ce qui concerne le traitement des données personnelles par le Logiciel, elles sont traitées uniquement conformément au présente ATD, et à la loi applicable, et sont partagées uniquement selon les besoins, afin d'offrir une meilleure expérience à l’Utilisateur.

Compte tenu de la technologie disponible et les coûts de mise en œuvre, ainsi que de la portée, le contexte et le but du traitement, le sous-traitant doit prendre toutes les mesures raisonnables, y compris techniques et organisationnelles, pour assurer un niveau de sécurité suffisant, pour que les données personnelles soient protégées. Le sous-traitant doit aider le responsable du traitement en prenant les mesures techniques et organisationnelles appropriées et en tenant compte de la nature du traitement et de la catégorie d'informations disponibles pour le sous-traitant, et ce pour garantir la conformité avec les obligations du sous-traitant, dans le cadre des lois de protection des données. Le sous-traitant doit notifier le responsable du traitement si ce premier s'aperçoit de la présence d'une faille de sécurité, et ce sans délai.

De plus, le sous-traitant doit, dans la mesure du possible et légalement, informer le responsable du traitement si une demande d'informations sur les données détenues est demandée (demande d'accès aux données) par un organisme auquel les données devraient être fournies. Le sous-traitant répondra à de telles demandes une fois qu'il aura été autorisé par le responsable du traitement à le faire. Le sous-traitant ne divulguera pas non plus d'informations sur le présent contrat à moins que le responsable du traitement ne soit tenu par la loi de le faire, par exemple par une ordonnance du tribunal.

Si le responsable du traitement a besoin d'informations ou d'assistance concernant la sécurité des données, ou encore de la documentation ou des informations sur la façon dont le sous-traitant traite généralement les données personnelles, celui-ci peut demander ces informations au sous-traitant.

Le sous-traitant, ses employés et les affiliés doivent assurer la confidentialité des données personnelles traitées dans le cadre du contrat. Cette disposition continue de s'appliquer après la résiliation du Contrat, quelle que soit la raison de la résiliation.

Responsabilités du responsable du traitement Le responsable du traitement confirme, en acceptant cet accord, que lorsqu'il utilise le Logiciel, qu'il doit pouvoir traiter librement ses données conformément à toutes les exigences légales en matière de protection des données, y compris RGPD. Il donne son consentement explicite au traitement de ses données personnelles en tout temps lors de l'utilisation du service.

Le responsable du traitement peut révoquer ce consentement à tout moment, mais, ce faisant, met fin au contrat et le sous-traitant ne sera plus en mesure de fournir le service.

L’Utilisateur dispose d'une base légale pour traiter les Données Personnelles avec le sous-traitant (y compris avec les sous-traitants du sous-traitant), avec l'aide des Services d’Obat SAS.

Le responsable du traitement est responsable à tout moment de l'exactitude, de l'intégrité, du contenu et de la fiabilité des données personnelles traitées par le sous-traitant. Ils ont rempli toutes les exigences obligatoires concernant la notification ou l'obtention de la permission des autorités publiques compétentes concernant le traitement des données personnelles. Ils ont en outre rempli leurs obligations de divulgation aux autorités compétentes en ce qui concerne le traitement des données personnelles conformément à toutes les législations applicables en matière de protection des données.

Le responsable du traitement doit disposer d'une liste précise des catégories de données personnelles qu'il traite, en particulier si ce traitement diffère des catégories répertoriées par le sous-traitant.

Accord sur le transfert de données et l'utilisation des sous-traitants

Afin de fournir les Services au responsable du traitement, le sous-traitant utilise des sous-traitants. Ces sous-traitants peuvent être des fournisseurs tiers tant à l'intérieur qu'à l'extérieur de l'UE / EEE. Le sous-traitant des données s'assure que tous les sous-traitants satisfont aux obligations et aux exigences de cet accord, et en particulier que leur niveau de protection des données respecte les normes requises par les lois pertinentes sur la protection des données. Si une juridiction ne relève pas de l'UE/EEE et ne figure pas sur la liste des niveaux de protection des données satisfaisants approuvée par la Commission européenne, un accord spécifique est conclu entre Obat SAS et ce sous-traitant pour s'assurer du maintien de toutes les données personnelles, conformément aux exigences en vertu des lois actuelles de l'UE sur la protection des données.

Cet Accord constitue le consentement préalable spécifique et explicit des responsables du traitement à l'Utilisation de sous-traitants par le sous-traitant, qui peuvent parfois être basés en dehors de l'UE / EEE, ou des territoires approuvés par la Commission européenne.

Le responsable du traitement peut révoquer ce consentement à tout moment, mais, ce faisant, met fin au contrat et le centre de traitement des données ne sera plus en mesure de fournir le service.

Si un sous-directeur est établi ou stocke des données personnelles en dehors des territoires approuvés par l'UE / EEE ou la Commission européenne, le sous-traitant a la responsabilité de garantir le transfert des données personnelles vers un pays tiers, pour le compte du responsable du traitement. Ce qui inclut l'utilisation de contrats types de la Commission européenne ou des mesures spécifiques qui ont été préalablement approuvées par la Commission européenne.

Le responsable du traitement doit être informé avant que le sous-traitant ne remplace ses sous-traitants. Le responsable du traitement peut alors s'opposer à un nouveau sous-traitant qui traite ses données personnelles pour le compte du sous-traitant, mais uniquement si le sous-traitant ne traite pas les données conformément à la législation pertinente en matière de protection des données. Le sous-traitant peut démontrer la conformité en fournissant au responsable du traitement un accès à l'évaluation de la protection des données effectuée par le sous-traitant.

Si le responsable du traitement continue de s'opposer à l'utilisation du sous-traitant, il peut résilier son abonnement Obat au service immédiatement, puis s'assurer que ses données personnelles ne sont pas traitées par le sous-traitant non privilégié.

Résiliation de l'Accord

En cas de résiliation de l'abonnement, le sous-traitant supprime toutes les données personnelles, sauf celles qu'il est tenu de conserver en vertu des dispositions légales applicables et, dans ce cas, seront conservées conformément aux garanties techniques et organisationnelles d’Obat SAS.

Le responsable du traitement a la capacité complète de récupérer toutes ses données personnelles dans le Logiciel. Si le responsable du traitement demande une assistance pour la récupération des données, les coûts associés seront déterminés d'un commun accord entre les parties et seront fonction de la complexité du processus demandé et du temps requis pour le remplir dans le format choisi.

Annexes :

  • Annexe A - Catégories de renseignements personnels et catégories de traitement habituelles

    • A. Catégories de renseignements personnels (liste non exhaustive)

      • i. Nom
      • ii. Adresse
      • iii. Numéro(s) de téléphone
      • iv. Adresse(s) électronique(s)
      • v. Adresse(s)
      • vi. Tout numéro de compte et/ou coordonnées bancaires
    • B. Catégories de traitement habituelles (liste non exhaustive)

      • i. Les employés du responsable du traitement
      • ii. Les contacts du responsable du traitement (téléphone / email / adresses, etc)
      • iii. Les clients du responsable du traitement
      • iv. Les informations bancaires du responsable du traitement
      • v. Les employés de leurs clients
      • vi. Les contacts de leurs clients (téléphone / email / adresses, etc)
      • vii. Les clients de leurs clients
      • viii. Les informations bancaires de leurs clients